domingo, 11 de noviembre de 2007
hackeo en educacion
Hackeo masivo a páginas de educación
Se están encontrando (y preocupantemente) cada vez más casos de páginas, foros, blogs, cuya extensión sean ".edu" (sitios dedicados a la educación) y demás sitios universitarios, que aparecen con cientos de resultados mostrando pornografía y contenido explícito. La gran mayoría de estos casos, se debe a que no poseen una sólida plataforma de seguridad para protegerse dejando de ese modo muchas vulnerabilidades.
Así es como puede verse al realizar algunas búsquedas:
Notar como pueden verse los títulos (y dicho contenido) portando gran cantidad de material pornográfico cuando las extensiones de las páginas a las que aluden son todas ".edu": www.google.com.ar/search?hl=es&q=horse+sex+movies+site%3A.edu&btnG=Buscar+con+Google&meta= (ADVERTENCIA: puede contener Material Explícito)
Acá hay otro ejemplo de la Universidad de Arquitectura de Columbia (Columbia University) que fue hackeada para agregar enlaces a sitios pornográficos:
Página Oficial de la Universidad: http://www.arch.columbia.edu/
Página con enlace hackeado: http://www(punto)arch(punto)columbia(punto)edu/DDL/cad/A4513/S2004/lectures/02/02/movies(punto)html (ADVERTENCIA: Contiene contenido explícito)
Más ejemplos: http://www(punto)google(punto)com(punto)ar/search?hl=es&q=site%3Aedu+free+sex&btnG=Buscar&meta= (Contiene Material Explícito)
Muchos de esos links, pueden pretender infectarnos con un “antispyware” o “programa de seguridad” conocido como Contravirus, el cual nos tienta con “pop ups” (ventanas emergentes) para comprar su producto que muestra falsos positivos. Este es uno de los mensajes que aparecen en inglés:
Traducción: "AVISO: Si tu computadora ha estado funcionando más lento de lo normal, podría estar infectada con algunos Virus, Adwares o Spyware.ContraVirus puede realizar un rápido, completo y GRATUITO escaneo de tu sistema en busca de programas maliciosos.Descargue ContraVirus GRATIS ahora! "
Lo cual, es todo una mentira…
Algunos de dichos enlaces, ya fueron dados de baja, como medidas de seguridad:
depts.washington.edu/archdept/cms/photogallery/1/zoo9.html
www.wtc-ep.edu/newsletter/template/images/7493579/96776/
Otros enlaces actualmente permanecen activos mostrando cualquier otro tipo de contenido explícito (NO entrar a dichos enlaces ya que pueden contener lenguaje adulto, imágenes con pornografía sumado a posibles Malwares):
www(punto)uvm(punto)edu/~astauffe/1/zoo3(punto)html (redirige a —> http://free-animal-sex(punto)com(punto)ua/)
La gente de CasteCops esta trabajando duro en la solución de esta problemática…
Se están encontrando (y preocupantemente) cada vez más casos de páginas, foros, blogs, cuya extensión sean ".edu" (sitios dedicados a la educación) y demás sitios universitarios, que aparecen con cientos de resultados mostrando pornografía y contenido explícito. La gran mayoría de estos casos, se debe a que no poseen una sólida plataforma de seguridad para protegerse dejando de ese modo muchas vulnerabilidades.
Así es como puede verse al realizar algunas búsquedas:
Notar como pueden verse los títulos (y dicho contenido) portando gran cantidad de material pornográfico cuando las extensiones de las páginas a las que aluden son todas ".edu": www.google.com.ar/search?hl=es&q=horse+sex+movies+site%3A.edu&btnG=Buscar+con+Google&meta= (ADVERTENCIA: puede contener Material Explícito)
Acá hay otro ejemplo de la Universidad de Arquitectura de Columbia (Columbia University) que fue hackeada para agregar enlaces a sitios pornográficos:
Página Oficial de la Universidad: http://www.arch.columbia.edu/
Página con enlace hackeado: http://www(punto)arch(punto)columbia(punto)edu/DDL/cad/A4513/S2004/lectures/02/02/movies(punto)html (ADVERTENCIA: Contiene contenido explícito)
Más ejemplos: http://www(punto)google(punto)com(punto)ar/search?hl=es&q=site%3Aedu+free+sex&btnG=Buscar&meta= (Contiene Material Explícito)
Muchos de esos links, pueden pretender infectarnos con un “antispyware” o “programa de seguridad” conocido como Contravirus, el cual nos tienta con “pop ups” (ventanas emergentes) para comprar su producto que muestra falsos positivos. Este es uno de los mensajes que aparecen en inglés:
Traducción: "AVISO: Si tu computadora ha estado funcionando más lento de lo normal, podría estar infectada con algunos Virus, Adwares o Spyware.ContraVirus puede realizar un rápido, completo y GRATUITO escaneo de tu sistema en busca de programas maliciosos.Descargue ContraVirus GRATIS ahora! "
Lo cual, es todo una mentira…
Algunos de dichos enlaces, ya fueron dados de baja, como medidas de seguridad:
depts.washington.edu/archdept/cms/photogallery/1/zoo9.html
www.wtc-ep.edu/newsletter/template/images/7493579/96776/
Otros enlaces actualmente permanecen activos mostrando cualquier otro tipo de contenido explícito (NO entrar a dichos enlaces ya que pueden contener lenguaje adulto, imágenes con pornografía sumado a posibles Malwares):
www(punto)uvm(punto)edu/~astauffe/1/zoo3(punto)html (redirige a —> http://free-animal-sex(punto)com(punto)ua/)
La gente de CasteCops esta trabajando duro en la solución de esta problemática…
virus en messenger
Infecciones en el Messenger? MSNCleaner! En claudiosoft tenemos en agrado de ofrecerles nuestra nueva herramienta de desinfección, que permite lograr una limpieza completa de las cientas de infecciones que actualmente se vienen propagando a través de Mensajeros de chat tan populares y conocidos como MSN Messenger y Windows Live Messenger. ¿Cómo Funcionan algunos de estos Malwares? La propagación de Malwares mediante programas de mensajería instantánea como MSN Messenger, cada día toma más fuerza. Como en la mayoría de los casos, se engaña al usuario para que descargue un archivo, haciéndole creer algo contrario a su verdadero fin, el cual es introducir en el sistema el archivo nocivo, a esto se le conoce como Ingeniería Social. Una vez que el archivo es ejecutado, el malware busca la lista de contactos de MSN Messenger que el usuario tiene en el sistema, para enviar el mismo mensaje o similar a los contactos que estén conectados en ese momento. El contacto, si no esta debidamente informado leerá el mensaje y descargara el archivo nocivo, ya que es de parte de uno de sus contactos, por ende, da por sentado de que es seguro… También hay malwares, que si bien no se propongan por MSN Messenger, igual lo utilizan para hacer spam, espiar, etc… ¿Como prevenir? Cuando recibas un mensaje repentino de uno de tu contactos, el cual invite a descargar un archivo, inmediatamente pregunte al contacto si el envió el archivo, si su respuesta es NO, no descargue el archivo e informe al contacto que probablemente tenga un malware, para que revise el sistema con las herramientas específicas. MSNCleaner.exe Elimina malwares que utilizan programas de mensajería instantánea, como Msn Messenger, Windows Live Messenger, entre otros.
descarga aqui
manual aqui
descarga aqui
manual aqui
spam en pdf
¿¿ Spam en “.PDF” ??
¿Te suele llegar mucho Spam a tu Bandeja de Entrada?
¿Notaste unos ".pdf" adjuntos últimamente?
Los "ingeniosos" Spammers, ya se la están rebuscando para persuadir los parámetros de seguridad de la mayoría de los grandes proveedores de mails. Su nueva táctica, consiste en enviar sus propagandas, en formato ".pdf" adjunto, por lo cual, es esperable que este tipo de SPAM esté entrando a tu Bandeja de Entrada…
Se le ha preguntado a la gente de Adobe, si este tipo de mails puede estar acompañado de programas malignos (Malware), y éstos han afirmado que la posibilidad de que se incluya infección en los mismos no es muy distinta a la que se podría agregar en cualquier otro archivo adjunto, comentó Erick Lee, Ingeniero de Seguridad de Adobe Corp. De todos modos, según Lee, no hay evidencia que dicho formato se esté usando como riesgo de seguridad para los usuarios, sino mero contenido basura (publicitario).
Últimamente, son cada vez más los casos reportados sobre este nuevo uso de los PDF y en porcentajes, de Junio a Julio de este mismo año, pasó de un 2% a un 8% (o sea, un 400%, cifra digamos, significativa), del total del spam que pasó en ese mismo periodo del 53% al 70%.
La gente de Symantec, también realza la idea de concientizar a los usuarios en no descargar ningún adjunto sospechoso, ni hacer clic sobre links dentro de textos que no se conozca la veracidad del destinatario.
En base a todo esto, Adobe desarrolla una herramienta llamada PDF IFilter, que habilita la creación de un programa para analizar los documentos ".pdf", lo que permitiría saber, por ejemplo al busca en Google, si dichos PDF contienen páginas en formato HTML.
Se trabaja con las grandes compañías antispam para retirar dicha basura de las Bandejas de Entrada, por lo que como siempre, mucho criterio…
¿Te suele llegar mucho Spam a tu Bandeja de Entrada?
¿Notaste unos ".pdf" adjuntos últimamente?
Los "ingeniosos" Spammers, ya se la están rebuscando para persuadir los parámetros de seguridad de la mayoría de los grandes proveedores de mails. Su nueva táctica, consiste en enviar sus propagandas, en formato ".pdf" adjunto, por lo cual, es esperable que este tipo de SPAM esté entrando a tu Bandeja de Entrada…
Se le ha preguntado a la gente de Adobe, si este tipo de mails puede estar acompañado de programas malignos (Malware), y éstos han afirmado que la posibilidad de que se incluya infección en los mismos no es muy distinta a la que se podría agregar en cualquier otro archivo adjunto, comentó Erick Lee, Ingeniero de Seguridad de Adobe Corp. De todos modos, según Lee, no hay evidencia que dicho formato se esté usando como riesgo de seguridad para los usuarios, sino mero contenido basura (publicitario).
Últimamente, son cada vez más los casos reportados sobre este nuevo uso de los PDF y en porcentajes, de Junio a Julio de este mismo año, pasó de un 2% a un 8% (o sea, un 400%, cifra digamos, significativa), del total del spam que pasó en ese mismo periodo del 53% al 70%.
La gente de Symantec, también realza la idea de concientizar a los usuarios en no descargar ningún adjunto sospechoso, ni hacer clic sobre links dentro de textos que no se conozca la veracidad del destinatario.
En base a todo esto, Adobe desarrolla una herramienta llamada PDF IFilter, que habilita la creación de un programa para analizar los documentos ".pdf", lo que permitiría saber, por ejemplo al busca en Google, si dichos PDF contienen páginas en formato HTML.
Se trabaja con las grandes compañías antispam para retirar dicha basura de las Bandejas de Entrada, por lo que como siempre, mucho criterio…
virut
Virut - “Cuidado con la pesadilla” !!!
Virut"Cuidado con la pesadilla" indestructible !!!
Win32/Virut se trata de un malware ya conocido desde sus primeras apariciones por el año 2006 el cual se encuentra dentro de la peligrosa categoría de "Malware Polimórfico" o "Buggy Virus".
Ahora nuevamente se empezaron a recibir reportes de unas nuevas variantes de este las cuales hasta el momento no han podido ser interceptadas por ninguno de los Antivirus tradicionales con la "pesadilla" que este malware genera para nuestro PC.
Virut es un "Buggy virus" de código encriptado, que infecta todos los archivos .EXE y .SCR de Windows y del PC.
En otras palabras Virut es un infectador de archivos polimórfico que al ejecutarse en nuestro sistema se encargara de infectar todos nuestros archivos .EXE y .SCR haciendo de esta manera imposible de desinfectar nuestro sistema automáticamente con alguno de los Antivirus tradicionales ya que este se encargara no solo de los archivos que estén en nuestro sistema sino también de los que instalemos en este (incluso estando compactados)
Para poder limpiar este malware los Antivirus tendrían que poder sobrescribir el código oculto y cambiante que Virut inserta en cada uno de los archivos .EXE y .SCR que hay en nuestro PC y esto es prácticamente imposible de lograr y mas aun cuando si instalamos un nuevo programa este automáticamente será infectado pro Virut haciendo que este trabaje de manera errónea.
Inclusive se esta reportado que también infecta archivos de extensiones vbs, y .bat
Como podemos ver en una captura de Kaspersky mas abajo, prácticamente son todos los archivos que tengamos….
Cita:
kaspersky found 5736 infected filesVirus.Win32.Virut.q is the virus which is infecting 95% of the files
Un virus polimórfico se reconoce fácilmente porque cambia de forma cuando se duplica (con esto dificulta la tarea de los antivirus) Y si esta mezclado con técnicas como el encriptado (que oculta su código) esto lo convierte en una pesadilla.
Además, posee características de caballo de Troya, siendo capaz de abrir una puerta trasera en el equipo infectado, conectándose a un canal específico de un servidor de IRC, desde donde puede recibir comandos de un usuario remoto.
A través de esa conexión, el troyano también intentará descargar y ejecutar otros Malwares en nuestro sistema con lo que la pesadilla aun seria mayor.
Y que hacer con este entonces ??
Cita:
Desde InfoSpyware queremos comunicarle que la mala noticia de todo esto, es que la única solución posible que hay hasta el momento es directamente el Formateo, si el Formateo y la reinstalación de todos el sistema nuevamente (pero no desde un backup ya que también podría estar infectado)
Por suerte este no afecta los archivos del tipo:
.JPG
.GIF
.BMP
.TXT
.MP3
.DOC
Por lo que la mejor recomendación que podemos hacerle es que salve sus fotos, música y documentos mas importantes y que le haga un formateo completo a su PC.
Y como se propaga??Virut se propaga por redes de sitios webs de Crack, Seriales y Keygens al igual que en archivos P2P, por lo que les recomendamos especial cuidado con estos ya que en este caso es muy alto el costo que hay que pagar al caer en sus garras.
Hasta el momento de escribir este articulo no hay Antivirus tradicional capaz de interceptar y bloquear las nuevas variantes de Virut que seria la única manera de luchar contra este.
Estén atentos y les seguire informando
Virut"Cuidado con la pesadilla" indestructible !!!
Win32/Virut se trata de un malware ya conocido desde sus primeras apariciones por el año 2006 el cual se encuentra dentro de la peligrosa categoría de "Malware Polimórfico" o "Buggy Virus".
Ahora nuevamente se empezaron a recibir reportes de unas nuevas variantes de este las cuales hasta el momento no han podido ser interceptadas por ninguno de los Antivirus tradicionales con la "pesadilla" que este malware genera para nuestro PC.
Virut es un "Buggy virus" de código encriptado, que infecta todos los archivos .EXE y .SCR de Windows y del PC.
En otras palabras Virut es un infectador de archivos polimórfico que al ejecutarse en nuestro sistema se encargara de infectar todos nuestros archivos .EXE y .SCR haciendo de esta manera imposible de desinfectar nuestro sistema automáticamente con alguno de los Antivirus tradicionales ya que este se encargara no solo de los archivos que estén en nuestro sistema sino también de los que instalemos en este (incluso estando compactados)
Para poder limpiar este malware los Antivirus tendrían que poder sobrescribir el código oculto y cambiante que Virut inserta en cada uno de los archivos .EXE y .SCR que hay en nuestro PC y esto es prácticamente imposible de lograr y mas aun cuando si instalamos un nuevo programa este automáticamente será infectado pro Virut haciendo que este trabaje de manera errónea.
Inclusive se esta reportado que también infecta archivos de extensiones vbs, y .bat
Como podemos ver en una captura de Kaspersky mas abajo, prácticamente son todos los archivos que tengamos….
Cita:
kaspersky found 5736 infected filesVirus.Win32.Virut.q is the virus which is infecting 95% of the files
Un virus polimórfico se reconoce fácilmente porque cambia de forma cuando se duplica (con esto dificulta la tarea de los antivirus) Y si esta mezclado con técnicas como el encriptado (que oculta su código) esto lo convierte en una pesadilla.
Además, posee características de caballo de Troya, siendo capaz de abrir una puerta trasera en el equipo infectado, conectándose a un canal específico de un servidor de IRC, desde donde puede recibir comandos de un usuario remoto.
A través de esa conexión, el troyano también intentará descargar y ejecutar otros Malwares en nuestro sistema con lo que la pesadilla aun seria mayor.
Y que hacer con este entonces ??
Cita:
Desde InfoSpyware queremos comunicarle que la mala noticia de todo esto, es que la única solución posible que hay hasta el momento es directamente el Formateo, si el Formateo y la reinstalación de todos el sistema nuevamente (pero no desde un backup ya que también podría estar infectado)
Por suerte este no afecta los archivos del tipo:
.JPG
.GIF
.BMP
.TXT
.MP3
.DOC
Por lo que la mejor recomendación que podemos hacerle es que salve sus fotos, música y documentos mas importantes y que le haga un formateo completo a su PC.
Y como se propaga??Virut se propaga por redes de sitios webs de Crack, Seriales y Keygens al igual que en archivos P2P, por lo que les recomendamos especial cuidado con estos ya que en este caso es muy alto el costo que hay que pagar al caer en sus garras.
Hasta el momento de escribir este articulo no hay Antivirus tradicional capaz de interceptar y bloquear las nuevas variantes de Virut que seria la única manera de luchar contra este.
Estén atentos y les seguire informando
Suscribirse a:
Entradas (Atom)